„WhatsApp“ trūkumas paliko telefonus atvirus sudėtingoms šnipinėjimo programoms

„WhatsApp“ ragina savo vartotojus atnaujinti programą, nustačius saugumo defektą, leidusį žvalgybos programavimą nustatyti objekto telefone, naudojant programos skambučio akcentą.

Kompleksinė šnipinėjimo programa, vadinama Pegasas, sukūrė Izraelio saugumo firma „NSO Group“ ir neseniai rado „WhatsApp“, kaip rašoma pirmadienį paskelbtoje „Financial Times“ (FT) ataskaitoje.

„WhatsApp“ trūkumas

Produktą galima įdiegti „Android“ ir „iPhone“ telefonai tiesiog paskambindamas į asmenį per „WhatsApp“. Dienos pabaigoje jis galėjo būti užpilamas, neatsižvelgiant į tai, ar neatsakyta į skambutį. Skambučių žurnalai net išnyks iš objekto įtaiso, išnaikindami bet kokius įrodymus, kad jų telefonas buvo sugadintas.

Užpuolimas turi kiekvieną iš privačiai valdomo verslo požymių, kuris tariamai dirba su vyriausybėmis perduodamas šnipinėjimo programas, kurios perima mobiliųjų telefonų darbo sistemų elementų kontrolę, sakė WhatsApp FT pateiktose pastabose, tačiau „Facebook“ pareikšta organizacija atsisakė duoti konkrečius pavadinimus.

„WhatsApp“ sakė, kad kol kas tiria šią problemą ir dar per anksti konstatuoti, ką šnipinėjimo programa paveikė daugeliui vartotojų, rekomenduodama tik tai, kad tai pasirinkite numerį asmenų.

Silpnumas pašalintas pakeitus „WhatsApp“ turėjo rėmų , tačiau kaip atsargų žingsnį organizacija patarė vartotojams stebėti, ar jie naudoja naujausią programos formą savo programėlėse. Tai taip pat paskatino vartotojus garantuoti, kad jų įvairialypė darbo sistema yra mąstanti į priekį, kad būtų garantuotas tinkamas draudimas nuo potencialių, sutelktų į pastangas, skirtas gauti duomenis, įdėtus į mobiliuosius telefonus.

Taip pat žiūrėkite: „Xbox One S“ be disko gauna stiliaus „Game of Thrones“ versiją

Pegasas

Šnipinėjimo programa „Pegasus“ paprastai suteikiama vyriausybėms, kurios ja naudojasi norėdamos pasiekti tyrimuose sutelktų žmonių programėles.

Savo pranešime „NSO Group“ teigė, kad jos naujoves naudojasi patvirtintos vyriausybinės įstaigos, siekdamos vienintelės motyvacijos kovoti su neteisėtais veiksmais ir baime. Organizacija neveikia sistemos, o atlikus išsamią patvirtinimo ir patvirtinimo procedūrą, žinios ir įstatymų leidimas nusprendžia, kaip panaudoti naujoves jų atviroms saugumo misijoms padėti.

Organizacija teigė, kad ji paprastai tiria bet kokius pagrįstus teiginius apie netinkamą naudojimą ir, jei tai yra pagrindinė, mes padarome žingsnį, įskaitant sistemos uždarymą.

Tai apėmė: NSO jokiu būdu neturėtų būti siejama su naujovių, kurias išimtinai dirba žinių ir teisės aktų biurai, darbais ar židinių nustatymu. NSO nenaudotų arba negalėtų panaudoti savo naujovių, siekdama sutelkti dėmesį į bet kurį asmenį ar asociaciją.